
家里有台群晖和高性能主机,没有公网 IP ,联通 500/30 ,想要实现远程访问。
之前尝试了 frp ,速度很快但是直接暴露端口不太安全。
试过 tailscale ,体验很好也很方便但是网速不稳定,但挂载硬盘后复制 10M 的文件都很容易中断,所以昨天搭了一套 frp+openVPN 架构,目的是既有速度,还很安全。
部署情况如下:
主路由 k2p 刷了老毛子固件,上面开启了 openVPN 服务端 + frp 客户端 ,下面连接了一台 PC 和一台群晖。
公网机器 Oracle 大阪 ARM 4C24G ,部署了 frp 服务端
然后需要访问的连接 openVPN 客户端,目前连接是成功了,但是网速很慢,感觉在几十 kb 左右。想咨询下这方案还有什改进的可以提升网速的地方吗,或者有啥别的方案吗。最终结果是想可以达到远程玩游戏的效果。
1 gdyong 2022 年 5 月 24 日 via Android ipv6 测试过,480p 勉勉强强 |
2 mhycy 2022 年 5 月 24 日 试试 zerotier |
3 disk 2022 年 5 月 24 日 想提升稳定性和网速,你就需要国内的机子做中继。想玩游戏,串流对带宽有要求,自建成本低不下来。 |
4 FrankAdler 2022 年 5 月 24 日 联通应该不是 nat 穿透,打洞应该是能成功的,试试 zerotier 吧 如果 frp 很快,套了 openVPN 就慢,可以试试比如 wireguard ,另外 frp 怎么会不安全呢,试试 stcp 、sudp 、xtcp 。 |
5 coagent 2022 年 5 月 24 日 我家是移动的宽带,不给公网 IP ,多层内网,目前在用 headscale + tailscale ,headscale 用良心云的 2C/4G 跑,开启内置的中继,速度感觉很不错,web/ssh 这些都很快,没试网盘的速度。 |
6 coagent 2022 年 5 月 24 日 zerotier 和 tailscale 打洞建议用国内有公网 IP 的机器做中继,这样只要打洞成功,速度是挺快的。 |
7 happyn 2022 年 5 月 24 日 可以试一下我们家的服务,对标 tailscale 和 zerotier 的,采用了国内的服务器中转; happyn.cn 目前打洞成功率还可以,如果不能打洞,走中转的话虽然速度有限制,但是比较稳定,RDP 的话体验还行; |
8 testbot111 OP @FrankAdler 开放端口直接暴露公网容易被扫描,之前 frp 放开 3389 RDP 端口,虽然密码挺复杂还是怕被暴力破解。 |
9 testbot111 OP @coagent 国内机器带宽都限制的厉害,8M 就得不少成本了 |
10 SgtPepper 2022 年 5 月 24 日 我路由器是 hp t640 瘦客户机改的 pfsense ,pfsense 开启 ddns 用的是 https://dynv6.com ;然后其他和你一样用 openvpn ,网速就是宽带的上传速度。 |
11 SgtPepper 2022 年 5 月 24 日 frp 我也在用,用的腾讯轻量云香港服务器,速度就是这台云服务器的宽带速度;不至于十几 kb 的,建议换国内的 vps 试试。 |
12 testbot111 OP @SgtPepper 能发下 openVPN 的配置吗,我怀疑是不是我的加密级别开的太高了,但是我看路由器负载也不怎么高 |
13 liujigang 2022 年 5 月 24 日 之前尝试了 frp ,速度很快但是直接暴露端口不太安全。 ------------------------------------------------------------------------------------ 可以加 ip 白名单呀 |
@testbot111 Mode: Remote Access ( SSL/TLS + User Auth ) Data Ciphers: AES-256-CBC Digest: SHA256 D-H Params: 2048 bits |
15 diegozhu 2022 年 5 月 24 日 光猫改路由器直拨。走 ipv6.南京移动实测 手机连家里 下载速度能到 20M/s, 基本占满千兆宽带( 200mbps 上传)。 |
16 acbot 2022 年 5 月 24 日 没有 v4 公网,使用 v6 ,没有 v6 投诉!这个时候要不就给你 v4 公网要不就开 v6 |